Hackernews 编译,转载请注明出处:
西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的 *** 犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。
犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用传统的 *** 钓鱼和散播技术,获取受害者的个人信息和银行数据,然后取出受害者账户中的钱。
“他们伪造官方文件,篡改受害者的身份,并欺骗手机商店的员工,获得 SIM 卡的复制品。 SIM 卡接收银行发来的安全确认信息,允许他们清空受害者的账户,”警察局说。
其中七人在巴塞罗那被捕,一人在塞维利亚被捕。这次犯罪活动里,多达12个银行账户被冻结。据说,该团伙犯下的之一起欺诈案件发生在2021年3月。
SIM 卡交换,也被称为 SIM 劫持,是一种恶意技术,犯罪分子利用移动运营商获取受害者的银行账户、虚拟货币账户和其他敏感信息。SIM卡交换通常是通过社会工程、内部威胁或 *** 钓鱼技术来实现的。
该方案是这样的,一名攻击者假扮受害者,欺骗移动运营商将受害者的手机号码切换到受其控制的 SIM 卡上。或者,也可以通过贿赂移动运营商的员工或欺骗员工下载用于入侵系统和进行 SIM 交换的恶意软件。
一旦 *** 号码被转移,攻击者就利用“身份”进行帐户重置,绕过基于短信的双因素身份验证保护,并夺取目标在线帐户的控制权。
多年来,SIM 卡交换已经演变成一种日益普遍的 *** 犯罪形式,导致受害者的加密货币钱包和银行账户被盗,数额高达数百万美元。2021年11月,美国检察官指控一名英国国民策划了一次 SIM 交换攻击,窃取了价值78.4万美元的加密货币。
然后在2021年12月,一个名为The Community的国际黑客组织的成员因涉嫌数百万美元的 SIM 卡交换恶行而被判刑。
美国联邦调查局(FBI)表示,2021年整年,他们收到了1611起与 SIM卡交换的投诉,调整后的损失超过6800万美元。相比之下,该机构从2018年到2020年收到了320起与 SIM卡交换事件有关的投诉,调整后的损失约为1200万美元。
据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...
尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...
据外媒报道,许多公司都在使用微软的Power App平台,由于默认安全设置较弱,所以这意味着3800万份记录的敏感数据向公众公开了好几个月。Upguard进行的调查显示,Power App用户中有相当多的人没有保护自己的数据库。 进一步的调查显示,这个问题是由薄弱的默认安全设置造成的,如果用户不采...
路由器是网络中必不可少的网络设备,但也往往被我们所忽略。只要路由器能够满足我们的上网需求,即便是停止支持我们也会继续使用。但我们也忽略了这些路由器存在的安全隐患,网络安全和基础设施机构(CISA)正在提醒 D-Link 的客户:近期又有 5 个 D-Link 型号被添加到该机构的脆弱设备名单 当路...